В период рождественских праздников произошла крупная безопасностьная инцидент на блокчейне: активы на сумму 50 миллионов USDT исчезли из-за адресного отравления. Такие атаки не новы, но масштаб потерь вызывает настороженность.
Этот инцидент вызвал глубокие размышления в индустрии о безопасности кошельков. Адресное отравление по своей сути — это не ошибка пользователя, а техническая проблема, которую можно систематически предотвратить. Ключевое — чтобы продукты кошельков изначально включали меры защиты на уровне базовой архитектуры, а не полагались на пользователя для распознавания рисков.
Конкретные решения включают несколько аспектов: во-первых, кошельки могут обнаруживать сходство между вводимым пользователем адресом и историческими адресами, и при высоком риске показывать предупреждение; во-вторых, индустрия должна создать общую базу данных вредоносных адресов, чтобы все приложения кошельков могли синхронно распознавать их; в-третьих, для тестовых транзакций с малой ценностью кошельки могут даже напрямую фильтровать такие операции, чтобы избежать введения пользователя в заблуждение и отправки средств.
С точки зрения реакции рынка, некоторые ведущие биржевые кошельки уже начали внедрять механизмы обнаружения сходства и предупреждения. Это свидетельствует о том, что индустрия переходит от пассивной защиты к активной обороне.
Основная идея этого обновления — безопасность пользователя не должна зависеть от личной осторожности, а должна обеспечиваться совершенствованием технического стека. Защита активов пользователей — это базовая обязанность продукта, а не опция. По мере развития экосистемы Web3 повышение стандартов безопасности кошельков станет неизбежным трендом, и участники индустрии должны быстро реагировать, чтобы полностью исключить возможность мошенничества с адресным отравлением.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
8 Лайков
Награда
8
4
Репост
Поделиться
комментарий
0/400
FlyingLeek
· 10ч назад
50 миллионов потеряно, действительно ужасно, поэтому я никогда не кликаю по незнакомым адресам
Честно говоря, 50 миллионов, потраченные на отравление адресов, это просто... как 20-я миля, которая ощущается по-другому. Основы экосистемы остаются целыми, хотя технологический стек со временем догоняет. Настроен оптимистично по поводу кошельков, которые наконец начинают строить защитные механизмы.
Посмотреть ОригиналОтветить0
MultiSigFailMaster
· 10ч назад
50 миллионов потеряно... Вот и цена отсутствия базовой защиты
Функция проверки сходства действительно так сложна? Общий черный список для всей отрасли — это единственный правильный путь
Пора уже избавиться от оправданий, что кошелек должен перекладывать вину на пользователя; если технический стек несовершенен, это не повод обвинять пользователей в осторожности? Это смешно
Хорошая новость — ведущие кошельки начинают действовать, плохая — маленькие кошельки продолжают притворяться спящими... Разрыв будет только расти
В период рождественских праздников произошла крупная безопасностьная инцидент на блокчейне: активы на сумму 50 миллионов USDT исчезли из-за адресного отравления. Такие атаки не новы, но масштаб потерь вызывает настороженность.
Этот инцидент вызвал глубокие размышления в индустрии о безопасности кошельков. Адресное отравление по своей сути — это не ошибка пользователя, а техническая проблема, которую можно систематически предотвратить. Ключевое — чтобы продукты кошельков изначально включали меры защиты на уровне базовой архитектуры, а не полагались на пользователя для распознавания рисков.
Конкретные решения включают несколько аспектов: во-первых, кошельки могут обнаруживать сходство между вводимым пользователем адресом и историческими адресами, и при высоком риске показывать предупреждение; во-вторых, индустрия должна создать общую базу данных вредоносных адресов, чтобы все приложения кошельков могли синхронно распознавать их; в-третьих, для тестовых транзакций с малой ценностью кошельки могут даже напрямую фильтровать такие операции, чтобы избежать введения пользователя в заблуждение и отправки средств.
С точки зрения реакции рынка, некоторые ведущие биржевые кошельки уже начали внедрять механизмы обнаружения сходства и предупреждения. Это свидетельствует о том, что индустрия переходит от пассивной защиты к активной обороне.
Основная идея этого обновления — безопасность пользователя не должна зависеть от личной осторожности, а должна обеспечиваться совершенствованием технического стека. Защита активов пользователей — это базовая обязанность продукта, а не опция. По мере развития экосистемы Web3 повышение стандартов безопасности кошельков станет неизбежным трендом, и участники индустрии должны быстро реагировать, чтобы полностью исключить возможность мошенничества с адресным отравлением.